奥迪利用 NGINX 实现面向未来的技术愿景和应用创新

一百多年来,奥迪一直热情拥抱前沿技术。 

这家德国汽车巨头的长期口号“Vorsprung durch Technik”(大意为“以科技引领”)不仅仅是一个短语: 对于一家始终将创新置于业务核心的公司来说,它一直是一种指导灯。 

“如果我们想保持成功,我们需要不断关注技术如何实现卓越的客户体验,”奥迪 Kubernetes 能力中心团队负责人 Sebastian Kister 解释道。 “这就是为什么近年来我们着手重塑我们创建、部署、运行和优化应用的方式。” 

商业挑战

Kubernetes 能力中心及其现代应用平台 Kubika O 是奥迪前瞻性和面向未来愿景的基石——不仅对奥迪本身而言,而且对拥有奥迪的整个大众汽车 (VW) 集团而言亦是如此。

Kubika O 于 2020 年构思,是一个独立于云的 Kubernetes 平台,可作为无缝应用环境运行。 它以 Red Hat OpenShift 技术为基础,这是一个用于 Kubernetes 的容器平台,可自动执行应用的配置、管理和扩展。

在 Kubika O 上线之前,一个关键的考虑因素是如何确保一切的安全。 奥迪知道它需要一种经过验证的、无摩擦的 OpenShift 互操作性的 WAF 解决方案。 而且,由于核心团队规模和时间的限制,它还需要获得强大的全天候技术支持。

“我们需要一个能够快速了解我们的需求、满足我们的需求并提供持续支持的供应商,”Kister 说。 “奥迪内部的团队必须有能力创建支持其业务目标的应用,而无需担心底层基础设施,以及更重要的是,一切如何安全。 基本上,我们希望为所有可能在海上丢失的集装箱(项目)创建一个安全港(平台和标准)。”

解决方案

在初步的供应商调查过程之后,只有一个安全解决方案能够满足所有要求。

F5 NGINX App Protect 是一款应用安全解决方案,它将 F5 高级 Web应用防火墙 (WAF) 技术的效率与 NGINX 的敏捷性和性能相结合。NGINX App Protect 提供“一次构建,随处遵守”的安全策略功能,可确保 DevOps 和 SecOps 能够有效且和谐地运行。 与 F5 NGINX Ingress Controller 配对时,该解决方案可无缝保护 Kubernetes 应用程序,而不会影响速度或灵活性。

一旦解决方案达成一致,NGINX 客户团队就会与所有相关利益相关者密切合作,以确定项目的具体规格,包括提供成功的概念证明。 随后,值得信赖的 NGINX 合作伙伴 ConSol 被邀请来支持实施过程,并在不到两个月的时间内完成了交易。

“我不会根据 PowerPoint 演示文稿购买任何东西,”基斯特说。 “我希望看到一个符合我们的用例的实用解决方案,可以由供应商及其合作伙伴快速实施和维护。”

有了 NGINX App Protect,奥迪终于能够开始发挥 Kubika O 的全部潜力。

结果

平台内置安全性

“如今,应用所有者根本不必担心基础设施,”Kister 兴奋地说道。 “他们仍然需要对应用程序运行进行安全评估,但涉及到实时扫描和漏洞扫描等基础设施问题,这些都已融入平台之中。 这意味着80%的安全评估已经完成。 如果没有 NGINX,我们就无法在不依赖云提供商的功能的情况下提供这种保证,这会否定我们的云不可知立场。”

灵活适应新业务需求

Kubika O 目前为大众汽车集团的运营提供了几个关键应用程序,用例包括数据收集、分析和自动化。 该平台的内置灵活性还意味着它能够快速适应新兴的业务需求和挑战。

有效的安全管理推动文化和行为变革

然而,对于基斯特来说,Kubika O 迄今为止最有价值的成果之一是它推动了大众集团的真正转型和行为改变。

他说:“我们是一支小团队,但我们的影响力巨大。” “我们合作的每一位客户不只是得到服务——他们还向我们学习。 他们了解我们的运作方式,我们通过一个个项目为整个公司的文化变革做出贡献。 最终,我们驾驶体验的每一次提升都是由软件和数据驱动的。 这就是为什么 Kubika O 现在是、并且将继续是我们未来的重要组成部分。”

奥迪标志
好处
  • F5 NGINX App Protect 为 WAF 安全策略提供“一次构建,随处遵守”功能,确保 DevOps 和 SecOps 有效协调运行
  • 该解决方案与 F5 NGINX Ingress Controller 配合使用,可无缝保护 Kubernetes 应用,同时不影响速度或灵活性
  • 提供全面的 Kubernetes 安全平台,并由 NGINX 及其合作伙伴快速实施和支持

挑战
  • 奥迪的独立于云的 Kubernetes 平台旨在提供无缝应用环境,需要全面的安全性
  • 需要经过验证的 WAF 解决方案,并具备经过认证的、无摩擦的 Red Hat OpenShift 互操作性 
  • 由于核心安全团队的规模和时间限制,它还需要获得强大的全天候技术支持

产品